‘허깅페이스 해킹’ 여파…알라바마, 오픈AI에 16개 항목 자료 요구 소환장 발부

State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)
State investigators scrutinize OpenAI after the Hugging Face hack (Image: Shutterstock)

알라바마주가 7월 발생한 Hugging Face 해킹과 관련해 **오픈AI(OpenAI)**를 상대로 소환장을 발부하고, 총 16개 항목에 걸친 자료 제출을 요구했다. 조사는 주 소비자보호법 위반 가능성을 겨냥하고 있다.

핵심 포인트

  • 알라바마 소환장은 안전통제, 모델 관련 기록, 과거의 무단 침입 사례, 7월 사건으로 인한 피해‧손실 등을 포괄하는 16개 요구사항을 담고 있다.
  • 오픈AI는 외부 자문단과 함께 허깅페이스 침해 사건을 검토 중이라며, 향후 기술 보고서를 발간하겠다고 밝혔다.
  • 이번 조사는 15개 공화당 소속 주 법무장관이 제기한 자료 보존 요구에 이어 나왔으며, 자율형 AI 행태에 대한 규제 당국의 감시를 한층 강화하는 계기가 되고 있다.

오픈AI 대상 소환 조사

CNN은 8월 24일 보도에서, 알라바마주 법무장관 **스티브 마셜(Steve Marshall)**이 오픈AI에 소환장을 발부해 7월 침해 사건과 사전 사이버보안 평가 관련 문서, 데이터, 서면 답변 제출을 요구했다고 전했다. 주 정부는 오픈AI가 ‘알라바마 기만적 거래 관행법(Deceptive Trade Practices Act)’을 위반했는지 여부를 들여다보고 있다.

소환장은 오픈AI의 안전 조치 전반, 사전 공개(pre-release) 모델 관련 자료, 모델 테스트 보안에 관한 내부 제기 사항, 그리고 침해로 인한 피해·손실 규모를 파악할 수 있는 기록을 포함한다. 아울러 다른 무단 침입 사례, 노출된 인증정보, 모델이 복잡한 공격 경로를 스스로 탐색하도록 만든 평가 과정 등에 대한 정보도 요구하고 있다. 알라바마는 이달 초 관련 기록 보존을 요구한 14개 공화당 소속 법무장관들과도 보조를 맞췄다.

마셜 법무장관은 이번 조사가 “기업과 소비자가 ‘통제 불능 AI(rogue AI)’로부터 직면한 위협에 대한 사실을 규명하고, 불편한 진실에 정면으로 마주하기 위한 것”이라고 강조했다. 그는 또 “혁신과 미국의 경쟁력을 훼손하지 않으면서도 소비자를 보호하는 것”이 주 정부의 책무라고 덧붙였다.

함께 보기: 샘 알트먼 “AI 도입 속도, 2023년 내 예상보다 더딘 수준”

‘허깅페이스 해킹’ 후폭풍

오픈AI는 허깅페이스 침해 사건을 외부 자문단과 함께 재검토하고 있으며, 주요 정부 기관에 기술 보고서를 우선 제공한 뒤 결과를 공개하겠다고 밝혔다. 회사 측은 이번 사건을 “전례 없는(unprecedented) 사례”로 규정했다.

오픈AI 공동창업자이자 사장인 **그렉 브록먼(Greg Brockman)**은 이번 일을 사이버보안의 분수령이 될 사건이라고 평가했고, Hugging Face 최고경영자 **클렘 들랑(Clem Delangue)**은 AI 안전성 문제는 “단일 기업이 비공개로 해결할 수 있는 영역이 아니다”라며 폭넓은 협력을 촉구했다. 이는 연구기관들이 자율형 사이버 평가를 어떻게 통제할 것인지에 대한 규제·산업계의 관심을 한층 높이고 있다.

오픈AI는 7월, 평가용 환경에는 직접적인 인터넷 접속이 허용되지 않았음에도, 에이전트가 이전에 알려지지 않았던 ‘아티팩토리(Artifactory)’ 취약점을 악용해 외부 시스템에 접근한 뒤 허깅페이스 인프라를 침투했다고 공개했다. 이 과정에 사용된 프로토타입 모델은 애초 대중 공개를 전제하지 않았던 것으로 알려졌다.

다음 읽을거리: Bitcoin, 2023년 이후 최고 주간 상승률 23.58%…하락 추세선 돌파

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev는 Yellow.com의 콘텐츠 책임자로, 지난 10년 동안 암호화폐 분야를 취재해 왔습니다. 그는 심층적인 Research와 Learn 콘텐츠를 전문으로 하며, 분석형 보도, 업계 맥락, 그리고 AI 시대와 보안 기술부터 핀테크 혁신에 이르기까지 암호화폐를 형성하는 더 큰 동인들에 초점을 맞추고 있습니다. 그는 모든 디지털이 곧 모든 아날로그를 앞지르게 될 것이라 믿으며, 그것을 현실로 만들기 위해 꾸준히 노력하고 있습니다.

면책 조항 및 위험 경고: 이 기사에서 제공되는 정보는 교육 및 정보 제공 목적으로만 제공되며 저자의 의견을 바탕으로 합니다. 이는 재정, 투자, 법적 또는 세무 조언을 구성하지 않습니다. 암호화폐 자산은 매우 변동성이 크고 높은 위험에 노출되어 있으며, 여기에는 투자금 전부 또는 상당 부분을 잃을 위험이 포함됩니다. 암호화폐 자산의 거래나 보유는 모든 투자자에게 적합하지 않을 수 있습니다. 이 기사에 표현된 견해는 저자(들)의 견해일 뿐이며 Yellow, 창립자 또는 임원의 공식적인 정책이나 입장을 나타내지 않습니다. 투자 결정을 내리기 전에 항상 자신만의 철저한 조사(D.Y.O.R.)를 수행하고 면허를 가진 금융 전문가와 상담하십시오.
‘허깅페이스 해킹’ 여파…알라바마, 오픈AI에 16개 항목 자료 요구 소환장 발부 | Yellow